رمزنگاری داده حساس و مدیریت کلید Vault
Vault متن حساس را پیش از قرارگرفتن در پیکربندی پک رمزنگاری میکند. خروجی رمزنگاریشده را در vars یا values قرار دهید؛ پک اپراتور هنگام رندر، آن را با کلید موجود در فضای نام پک رمزگشایی میکند.
Vault جایگزین کنترل دسترسی نیست. کاربری که اجازه رمزگشایی دارد، متن اصلی را در پنل میبیند. دسترسی به این بخش و منابعی را که داده پس از رندر در آنها قرار میگیرد محدود کنید.
برای جزئیات فنی این قابلیت:
- استفاده از Vault در Pack ساختار داده و محل استفاده در
varsوvaluesرا توضیح میدهد. - فرمانهای Vault در kubit-cli مرجع ساخت کلید و رمزنگاری از خط فرمان است.
پیشنیازها
- پروژه باید به کلاستر متصل باشد و دستکم یک فضای نام داشته باشد.
- برای رمزنگاری، باید یک کلید Vault در فضای نام انتخابشده در دسترس باشد.
- پیش از ساخت کلید، مشخص کنید فقط پروژه جاری از آن استفاده میکند یا پروژههای دیگر سازمان نیز به آن نیاز دارند.
ساخت کلید Vault
از سایدبار پروژه وارد کوبچی شوید و از بخش Vault، گزینه مدیریت کلید را انتخاب کنید. سپس:
- دکمه افزودن را بزنید.
- نام کلید را وارد کنید. نام باید یکتا باشد، با حرف کوچک انگلیسی یا عدد شروع و تمام شود و فقط شامل حروف کوچک انگلیسی، عدد و خط تیره باشد؛ مانند
app-secrets. - برای تولید یک مقدار تصادفی، ساخت خودکار کلید محرمانه را روشن کنید. اگر این گزینه خاموش باشد، مقدار کلید را دستی وارد کنید. مقدار دستی فقط میتواند نویسههای ASCII داشته باشد.
- سطح دسترسی خصوصی یا سازمانی را انتخاب کنید.
- ذخیره را بزنید.

کلید محرمانه را در پیام، تیکت، لاگ یا تصویر مستندات قرار ندهید. در حالت ساخت خودکار، کوبچی مقدار را تولید و در کلاستر نگهداری میکند.
سطح دسترسی کلید
- خصوصی: کلید فقط برای پروژهای که آن را ساخته است در دسترس قرار میگیرد.
- سازمانی: پروژههای دیگر همان سازمان نیز میتوانند از کلید مشترک استفاده کنند. مالکیت کلید با پروژه سازنده میماند و پروژه مصرفکننده نمیتواند آن را ویرایش یا حذف کند.
اگر داده فقط به یک پروژه تعلق دارد، سطح خصوصی را انتخاب کنید. سطح سازمانی برای زمانی است که چند پروژه باید از یک کلید مشترک استفاده کنند.
رمزنگاری متن
از سایدبار Vault، گزینه رمزنگاری و رمزگشایی را باز کنید. برای رمزنگاری:
- فضای نام پک را انتخاب کنید.
- کلید Vault در دسترس همان فضای نام را انتخاب کنید.
- مقدار حساس را در بخش متن ساده وارد کنید.
- رمزنگاری را بزنید.
- خروجی کامل بخش متن رمزنگاریشده را کپی کنید.

خروجی با سرآیندی شامل نسخه قالب، الگوریتم و نام کلید آغاز میشود. همه خطوط را بدون تغییر در spec.vars یا spec.values قرار دهید. حذف سرآیند، تغییر فاصلهها یا استفاده از کلیدی با نام دیگر مانع رمزگشایی میشود.
بعد از کپی خروجی، متن ساده را از فیلد و Clipboard پاک کنید. کوبچی متن ساده را خودکار از صفحه حذف نمیکند.
رمزگشایی متن
برای بررسی یک مقدار رمزنگاریشده:
- فضای نامی را انتخاب کنید که کلید موردنیاز در آن در دسترس است.
- خروجی رمزنگاریشده را بهطور کامل در بخش متن رمزنگاریشده قرار دهید.
- رمزگشایی را بزنید.
- متن اصلی را در بخش متن ساده ببینید یا کپی کنید.
برای رمزگشایی نیازی به انتخاب کلید از فهرست نیست؛ نام کلید داخل متن رمزنگاریشده ثبت شده است. همان کلید باید در فضای نام انتخابشده وجود داشته باشد.
متن رمزگشاییشده روی صفحه و در صورت انتخاب کپی در Clipboard قرار میگیرد. پس از پایان کار هر دو محل را پاک کنید و مقدار را در لاگ، تیکت یا تاریخچه فرمانها نگذارید.
ویرایش کلید
در صفحه مدیریت کلید، منوی عملیات کلید را باز و ویرایش را انتخاب کنید. در پنل فقط سطح دسترسی کلید موجود قابل تغییر است؛ نام و مقدار محرمانه آن تغییر نمیکنند. کلید سازمانی متعلق به پروژه دیگر نیز از پروژه جاری قابل ویرایش نیست.
برای تعویض کلید محرمانه، کلید تازهای با نام دیگری بسازید. همه مقدارهای حساس را با کلید تازه رمزنگاری و پیکربندی پکها را بهروزرسانی کنید. کلید قبلی را فقط پس از اطمینان از نبود مصرفکننده حذف کنید.
حذف کلید
از منوی عملیات کلید، حذف را انتخاب و تأیید کنید. حذف کلید، متنهای رمزنگاریشدهای را که قبلا در Git یا پیکربندی ذخیره کردهاید حذف نمیکند؛ اما آن متنها دیگر با کلید حذفشده رمزگشایی نمیشوند.
پیش از حذف، همه پکها و پیکربندیهایی را که از نام کلید استفاده میکنند پیدا کنید. دادهها را با کلید جایگزین دوباره رمزنگاری کنید و مطمئن شوید پیکربندی تازه با موفقیت اعتبارسنجی و اعمال میشود.
مشکلات رایج
کلیدی در فهرست دیده نمیشود
فضای نام انتخابشده را بررسی کنید. فقط کلیدهایی نمایش داده میشوند که در همان فضای نام در دسترساند. اگر کلید تازه ساخته شده است، کمی صبر کنید و صفحه را دوباره بارگذاری کنید تا همگامسازی کامل شود.
رمزگشایی انجام نمیشود
مطمئن شوید متن رمزنگاریشده کامل و بدون تغییر است، فضای نام درست انتخاب شده و کلیدی با نام ثبتشده در سرآیند متن وجود دارد. اگر کلید حذف یا با کلید دیگری جایگزین شده باشد، خروجی قبلی قابل بازیابی نیست.
ساخت کلید خطا میدهد
نام تکراری یا نامی خارج از الگوی حروف کوچک، عدد و خط تیره پذیرفته نمیشود. برای کلید محرمانه دستی نیز فقط نویسههای ASCII استفاده کنید؛ در صورت نیاز گزینه ساخت خودکار را روشن کنید.